Vulnerability assessment
Vulnerability Assessment and Mitigation
La metodologia di Vulnerability Assessment and Mitigation (VAM) consiste di un processo volto a valutare l'efficacia dei sistemi di sicurezza ed a valutarne il livello di sicurezza. Lo scopo di questa ricerca è quello di trovare le falle di quello specifico sistema, per poterlo così migliorare e prevenire eventuali attacchi basati su quelle vulnerabilità.
L'utilizzo del VAM si rende necessario più volte durante l'arco di un anno, in quanto la tecnologia progredisce in fretta e con essa anche gli strumenti per attaccare un sistema, che potrebbero quindi avvalersi di nuove vulnerabilità eventualmente messe in luce dal progresso tecnologico e strategico.
Ogni attività andrebbe eseguita a cadenza periodica (4-6 volte durante l'arco dei 365 giorni) e costituisce una risorsa irrinunciabile nella continua ricerca di affidabilità dei sistemi di sicurezza aziendali. Grazie al loro impiego è possibile instaurare un'efficace politica di difesa che garantisca investimenti volti al potenziamento dell'Infrastruttura IT.
Quali sono i punti deboli della tua azienda?
Il servizio di vulnerability assessment ha lo scopo di fornire una valutazione ragionata sulle vulnerabilità dell’infrastruttua IT in tutte le sue componenti, dalla rete di comunicazione ai sistemi di elaborazione. La valutazione si basa sull’analisi dell’architettura, sulla raccolta di informazioni di configurazione delle varie componenti e, oltre alla configurazione dei sistemi di sicurezza, verifica le informazioni relative ai servizi offerti e le possibili vulnerabilità in essi contenute.
Caratteristiche del nostro VAM
- Valutazione personalizzata su misura dai nostri ricercatori specializzati in information security
- Analisi svolta con la cooperazione attiva tra gli analisti di Safe Network e il personale tecnico del Cliente
- Analisi di tipo estensivo, identifica tutte le vulnerabilità del sistema IT
- Report semplice e dettagliato dei risultati prodotti dall’analisi
- Rapporti approfonditi su ogni singola vulnerabilità identificata
- Valutazione del rischio relativo per ciascuna delle vulnerabilità
- Pianificazione delle priorità di sicurezza da soddisfare per il Cliente
- Indicazioni sui possibili interventi correttivi associati ad ogni vulnerabilità
- Formazione sul campo del personale tecnico del Cliente, coinvolto nell’analisi e presentazione dei risultati comprensivi di approfondimenti tecnici sulle problematiche riscontrate insieme al Cliente
- Perfetta integrazione con la suite completa dei servizi di sicurezza Safe Network
Progettiamo software e soluzioni di security realizzati con l’obiettivo di valutare il livello di protezione e l’efficacia dei sistemi di sicurezza adottati e quindi di prevenire eventuali attacchi esterni. Tali sistemi di vulnerabilty da noi offerti vengono aggiornati costantemente per poter simulare l’attacco con i più recenti prodotti sviluppati dall’industria del crimine elettronico.
I punti deboli dei sistemi e della rete, vengono evidenziati provando ad attaccare la rete, come farebbe un vero attacker.